PT-2025-44268 · Tensorflow+1 · Keras+1

CVE-2025-12058

·

Publicado

2025-10-29

·

Atualizado

2026-07-07

CVSS v4.0

5.9

Média

VetorAV:A/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Keras (versões afetadas não especificadas)
Descrição O método Model.load model do Keras está suscetível ao carregamento arbitrário de arquivos locais e à Falsificação de Solicitação do Lado do Servidor (SSRF), mesmo quando safe mode=True está habilitado. Este problema surge do tratamento da camada StringLookup durante o carregamento do modelo a partir de um arquivo .keras manipulado. O construtor da camada StringLookup aceita um argumento de vocabulário que pode especificar caminhos de arquivos locais ou remotos. Um atacante pode incorporar um caminho local na configuração da camada StringLookup em um arquivo .keras malicioso. Ao carregar o modelo, o Keras tenta ler o conteúdo do arquivo local especificado, potencialmente expondo arquivos locais arbitrários no sistema. Além disso, o Keras utiliza tf.io.gfile para operações de arquivo, o qual suporta manipuladores de sistema de arquivos remotos e protocolos HTTP/HTTPS, permitindo que um atacante obtenha conteúdo de endpoints de rede arbitrários, resultando em uma condição de SSRF. A mitigação de segurança prevista, safe mode=True, não restringe adequadamente o carregamento de caminhos externos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69021
AZL-69583
CVE-2025-12058
GHSA-MQ84-HJQX-CWF2
GHSA-QG93-C7P6-GG7F
OESA-2025-2689
OESA-2025-2690
OESA-2025-2691
PYSEC-2026-1487

Produtos afetados

Debian
Keras